Podatność CVE-2022-1086


Publikacja: 2022-03-29

Opis:
A vulnerability was found in DolphinPHP up to 1.5.0 and classified as problematic. Affected by this issue is the User Management Page. The manipulation leads to cross site scripting. The attack may be launched remotely. The exploit has been disclosed to the public and may be used.

Typ:

CWE-79

(Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting'))

CVSS2 => (AV:N/AC:M/Au:S/C:N/I:P/A:N)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
3.5/10
2.9/10
6.8/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Średnia
Jednorazowa
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Brak
Częściowy
Brak
Affected software
Dolphinphp project -> Dolphinphp 

 Referencje:
https://github.com/xiahao90/CVEproject/blob/main/DolphinPHPV1.5.0_xss.md
https://vuldb.com/?id.195368

Copyright 2024, cxsecurity.com

 

Back to Top